Podobne, lecz różne
Pięciu Cyfrowych Strażników dołącza do ciebie na chwilę rozmowy, gdy odpoczywasz z przekąską. Mówią, że będą kluczowym narzędziem w walce z Bandytami Danych. Poznając ich podobieństwa i różnice, łatwiej je zapamiętasz.
Architektura Zero Trust zakłada, że zaufanie nigdy nie jest przyjmowane z góry. Wszystkie systemy i użytkownicy są traktowani jako niezaufani, dopóki nie zostanie udowodnione inaczej. Główny nacisk kładzie się na ciągłą weryfikację i ścisłą kontrolę dostępu.
Rozdzielenie obowiązków polega na podziale zadań i uprawnień między użytkowników, aby zapobiegać konfliktom interesów, nadużyciom lub błędom. Proces ten zapewnia, że żadna pojedyncza osoba nie kontroluje krytycznego procesu od początku do końca.
Zasada najmniejszych uprawnień zakłada, że prawa dostępu użytkownika są ograniczone do absolutnego minimum niezbędnego do wykonywania jego obowiązków. Minimalizuje to potencjalne zagrożenia bezpieczeństwa, dając użytkownikom dostęp tylko do tego, czego naprawdę potrzebują.
Zapobieganie utracie danych to zestaw narzędzi chroniących wrażliwe dane przed nieautoryzowanym dostępem, udostępnianiem lub kradzieżą. Jego celem jest zapobieganie naruszeniom danych poprzez monitorowanie, wykrywanie i blokowanie wycieków.
Kontrola oparta na rolach przypisuje uprawnienia dostępu na podstawie ról w organizacji. Użytkownicy mają uprawnienia odpowiadające ich konkretnym rolom, co ułatwia zarządzanie dostępem.
Ty i Obrońca Danych identyfikujecie wspólne cechy tych modeli.
Wybierz trzy atrybuty z poniższej listy, które są wspólne dla wszystkich 5 modeli operacyjnych.
To ćwiczenie jest częścią kursu
Wprowadzenie do bezpieczeństwa danych
Interaktywne ćwiczenie praktyczne
Przekształć teorię w praktykę dzięki jednemu z naszych interaktywnych ćwiczeń
Rozpocznij ćwiczenie